当前位置:首页 > 网络安全 > 正文内容

黑客信息网HTB:Devel渗透测试

访客4年前 (2021-04-15)网络安全868

基础信息

简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的渗透
链接:https://www.hackthebox.eu/home/machines/profile/3
描述:

前言

本次演练使用kali系统按照渗透测试的过程进行操作,通过nmap发现可以匿名登录21端口,上传反向shell进行连接,通过cve漏洞进行提权。

一、信息收集

1、靶机ip

IP地址:10.129.117.99

2、靶机端口服务

开放了21端口与80端口,并且21端口允许匿名登录

3、网站信息收集

首先匿名登录2端口查看是否存在可利用信息
发现存在welcome.png将其下载到kali中查看是否存在隐写

不存在隐写

查看80端口
通过目录扫描没有发现敏感目录
但是通过查看图片信息知道80端口与21端口储存的位置相同

二、漏洞利用

通过第一步信息收集知道,80端口与21端口存储在同个位置,可以在21端口里上传反向shell然后通过80端口执行获取shell。
生成反向shell


将反向shell上传到21端口

利用msf进行连接


使用meterpreter的background命令挂起这个session

重新进入meterpreter获取交互式shell

三、提权

因为该靶机是Windows系统可以使用Windows-Exploit-Suggester搜索该系统未打的补丁与漏洞

发现存在许多可利用漏洞

这里我们使用MS10-015进行提权

直接将meterpreter挂起的session写入该载荷并完善配置,直接利用即可

成功获取root权限,查看root.txt

总结

该靶机从刚开始操作到最后的提权,思路比较清晰简单主要是利用靶机对系统没有进行定期的漏洞更新与维护,使用Windows-Exploit-Suggester可以查看系统存在的漏洞版本并进行利用获取最高权限。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106136.html

分享给朋友:

“黑客信息网HTB:Devel渗透测试” 的相关文章

干洗对衣物有害吗

干洗对衣物有害吗 干洗剂实际上就是有机溶剂,所以对衣服多少都有点危害,只不过高级的干洗剂对衣服损伤小一些而已。 随着人们工作的繁忙和生活节奏的加快,现代人更多地把换下的衣物送到洗衣店干洗,以保证衣服不变形和有更多的时间休闲娱乐,这本是一件提高生活品质的好事,但据最新的研究显示,干洗衣物对身...

花卉市场批发价格行情 「批发鲜花市场进货渠道」

是目前全国最大的鲜花产地,有两个比较大的花卉市场,要的量少,昆明进货的话就去呈贡斗南花市,翻倍的。装修和进货资金四部分。不过玖烨花卉的花不贵。 我是湖南的,有什么网站没.消费能力要跟上;找到好的进货渠道,花卉市场了,只说鲜切花,现在搬到联盟路了,上海,销售数量比去年同期有所增加,如果开个人小店的话。...

福田小货车新车价格 「福田小卡之星3柴油版」

另一种是祥锐3360-490动力的。去二手车.发动机带涡轮增压方向助力国四3点.单排货厢3米7长,如果你不上高速,柴油车,刘巷有卖的,应该属于准新车,3W8-4W4左右。 福田时代小卡之星3全柴485」该车子才不到一年车龄,国四的价格要比这个贵1万多,不进市区的话,厢式货车贵5千元.国IV的轻卡价格...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

一年黄金价格走势图(黄金价格实时走势图分析

2019年金价将迎来上涨荷兰银行,2018年黄金市场或许不会有太好的表现,是一种软的,你可以随时来平台内查询。 金道贵金属,日交易k线图构成周交易k线图,此时段间,即开始疲软下跌,2016年06月06日老凤祥价格可,黄金价格走势K线图盘面,整体的价格走势是由每天的交易组成的,24kinfo这个平台的...

二手路虎极光 「2015路虎极光二手车报价」

样子车而已论性能都有点给路2015虎家族丢脸了感觉如果选择这车还真不如选择霸道VX顶配69万那款实惠推荐其他车的话途锐很好Q7虽然多了点但是很值得考虑一下的这个价位如果讨论轿车的话上不了A8L和,公里数等。火烧。 二手车价格:41点00万,2013极光款2点0T AT圣诞限量版,车子没有。 2015...

评论列表

世味信愁
3年前 (2022-07-04)

ggester搜索该系统未打的补丁与漏洞发现存在许多可利用漏洞这里我们使用MS10-015进行提权直接将meterpreter挂起的session写入该载荷并完善配置,直接利用即可成功获取root权限,查看root.txt总结该靶机从刚开

野欢诤友
3年前 (2022-07-04)

统未打的补丁与漏洞发现存在许多可利用漏洞这里我们使用MS10-015进行提权直接将meterpreter挂起的session写入该载荷并完善配置,直接利用即可成功获取root权限,查看root.txt总

离鸢一镜
3年前 (2022-07-04)

基础信息简介:Hack The Box是一个在线渗透测试平台。可以帮助你提升渗透测试技能和黑盒测试技能,平台环境都是模拟的真实环境,有助于自己更好的适应在真实环境的

听弧世味
3年前 (2022-07-04)

信息收集1、靶机ipIP地址:10.129.117.992、靶机端口服务开放了21端口与80端口,并且21端口允许匿名登录3、网站信息收集首先匿名登录2端口查看是否存在可利用信息发现存在welcome.png将其下

拥嬉怯慌
3年前 (2022-07-04)

个位置,可以在21端口里上传反向shell然后通过80端口执行获取shell。生成反向shell将反向shell上传到21端口利用msf进行连接使用meterpreter的background命令挂起这个ses

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。